Npm · Openclaw/Feishu · CVE-2026-62187
**Nome do Software Vulnerável e Versões Afetadas**
@openclaw/feishu versões anteriores a 2026.6.9
**Descrição**
O software pode ignorar a desativação por conta, permitindo que um chamador de menor confiança ou um caminho de entrada configurado execute ações que exigiriam verificações de política ou autorização mais rigorosas. Isso pode resultar em operações não autorizadas, sendo que o impacto real depende da configuração do operador e se a entrada de menor confiança consegue alcançar o recurso afetado.
**Recomendações**
Atualize para a versão 2026.6.9.